文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 技术文档 » 禁用U盘的四大绝招       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: 禁用U盘的四大绝招  ( 查看:96  回复:3 )   
 
99hutao
技术员  点击可查看详细



十二生肖之羊   狮子座   行业勋章   技术勋章   诚信兄弟  
帖子 47
精华 0
无忧币 774
积分 486
阅读权限 30
来自 (保密)
注册日期 2006-3-25
最后登录 2008-4-28 离线

[查看资料]  [发短消息]  [Blog
[个人主页]    QQ       
发表于:2008-4-28 16:27   标题:禁用U盘的四大绝招
上一帖 |
所有有关“网络安全”的资料

来源版块: 网络安全

压缩包内文件格式: 文本内容

附件来源: 互联网

运行平台: Windows平台

是否经本人验证:

附件性质: 共享

详细说明: 禁用U盘的四大绝招


附件(查看下载说明): 禁用U盘的四大绝招.rar (2008-4-28 16:27,大小:1.88 K)
该附件被下载 2 次     您下载该主题帖内所有附件同时将被扣掉2点无忧币  查看分数政策说明




网络工程师到底该不该去考CCIE认证?
2008-4-28 16:271楼
[ 顶部 ]
 
失去信仰
新新人类  点击可查看详细



十二生肖之蛇   白羊座   行业勋章   技术勋章   诚信兄弟  
帖子 87
精华 0
无忧币 105
积分 99
阅读权限 20
注册日期 2007-10-25
最后登录 2008-6-27 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-28 17:50 
我k 兄弟 你也太不厚道了..这也要下载 坚决不下1!!!



网络工程师到底该不该去考CCIE认证?
2008-4-28 17:502楼
[ 顶部 ]
 
miniclock
技术员  点击可查看详细



帖子 258
精华 0
无忧币 1
积分 268
阅读权限 30
注册日期 2006-5-31
最后登录 2008-7-4 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-29 00:02 
see



网络工程师到底该不该去考CCIE认证?
2008-4-29 00:023楼
[ 顶部 ]
 
belee
新新人类  点击可查看详细



帖子 3
精华 0
无忧币 3
积分 3
阅读权限 20
注册日期 2007-4-3
最后登录 2008-5-12 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-4-29 09:31   标题:原文摘抄

禁用U盘的四大绝招
公司禁用U盘和移动硬盘的原因多种多样,最响亮的原因就是防止员工带走机密资料,在这里我提供一种不用专业软件的小技巧给大家,因为你的老板永远相信“自己能解决的事,别花钱”。
  方法一,BIOS设置法(快刀斩乱麻法)
  进入BIOS设置,选择“Integrated Peripherals”选项,展开后将“USB 1.1 Controller”和“USB 2.0 Contr01ler”选项的属性设置为“Disableed”,即可禁用USB接口。最后别忘记给BIOS设置上一个密码,这样他人就无法通过修改注册表解“锁”上述设备了。
  注意:这个方法是完全禁止了USB接口,也就是说各种USB接口的设备均不能用了,当然也包括了U盘和移动盘。由于此发过于霸道,请慎用。
  方法二,禁止闪盘或移动硬盘的启动(适用于Windows XP/2000/2003)
  打开注册表编辑器,依次展开如下分支[HKEY_LOCAL_MACHINE\SYSTEM\CurrentCntrolSet\Services\USBSTOR],在右侧的窗格中找到名为“Start”的DWORD值,双击,在弹出的编辑对话框中将其数值数据修改为十六位进制数值“4”。点“确定”按钮并关闭注册表编辑器,重新启动计算机,使设置生效。重启后,当有人将USB存储设备连接到计算机时,虽然USB设备上的指示灯在正常闪烁,但在资源管理器当中就是无法找到其盘符,因此也就无法使用USB设备了。
  方法三,隐藏盘符和禁止查看(适用于Windows系统)
  打开注册表编辑器,依次展开如下分支[HKEY_CURRENT_USER\software\microsoft\Windows\CurrentVersion\Ploicies\Explorer],新建二进制值“NoDrives”,其缺省值均是00 00 00 00,表示不隐藏任何驱动器。键值由四个字节组成,每个字节的每一位(bit)对应从A:到Z:的一个盘,当相应位为1时,“我的电脑”中相应的驱动器就被隐藏了。第一个字节代表从A到H的8个盘,即01为A,02为B,04为C……依次类推,第二个字节代表I到P,第三个字节代表Q到X,第四个字节代表Y和Z。比如要关闭C盘,将键值改为04 00 00 00;要关闭D盘,则改为08 00 00 00,若要关闭C盘和D盘,则改为0C 00 00 00(C是十六进制,转成十进制就是12)。
  理解了原理后,下面以我(高身含笑)的电脑为例说明如何操作:我的电脑有一个软驱、一个硬盘(5个分区)、一个光驱,盘符分布是这样的:A3.5软盘)、C:、D:、E:、F:、G:、H光盘),所以我的“NoDrives”值为“02 ff ff ff”,隐藏了B、I到Z盘。
  重启计算机后,再插入U盘,在我的电脑里也是看不出来的,但在地址栏里输入I我的电脑电后一个盘符是H)还是可以访问移动盘的。到这里大家都看得出“NoDrives”只是障眼法,所以我们还要做多一步,就是再新建一个二进制“NoViewOnDrive”,值改为“02 ff ff ff”,也就是说其值与“NoDrives”相同。这样一来,既看不到U盘符也访问不到U盘了。
  方法四,禁止安装USB驱动程序
  在Windows资源管理器中,进入到“系统盘:\WINDOWS\inf”目录,找到名为“Usbstor.pnf”的文件,右键点击该文件,在弹出菜单中选择“属性”,然后切换到“安全”标签页,在“组或用户名称”框中选中要禁止的用户组,接着在用户组的权限框中,选中“完全控制”后面的“拒绝”复选框,最后点击“确定”按钮。
  再使用以上方法,找到“usbstor.inf”文件并在安全标签页中设置为拒绝该组的用户访问,其操作过程同上。完成了以上设置后,该组中的用户就无法安装USB设备驱动程序了,这样就达到禁用的目的。
  注意:要想使用访问控制列表(ACL),要采用NTFS文件系统。



网络工程师到底该不该去考CCIE认证?
2008-4-29 09:314楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号